IT-forenzika – Windows
Forenzična analiza prenosnih naprav Windows (WPD) – Mobilne naprave kot digitalni dokaz
Windows uporablja vmesnik Windows Portable Devices (WPD) za povezovanje pametnih telefonov, tabličnih računalnikov, digitalnih fotoaparatov in drugih prenosnih naprav. Pri tem se, odvisno od vrste naprave in različice sistema Windows, pojavljajo različni artefakti, ki lahko vsebujejo podatke o prepoznanih napravah, njihovi uporabi in vključitvi v sistem.
V okviru strokovne IT-forenzične preiskave se artefakti WPD nikoli ne ocenjujejo ločeno. Šele na podlagi povezave z artefakti USB, protokoli SetupAPI, MountPoints2, registrskimi panji, dnevniki dogodkov in drugimi digitalnimi sledmi je mogoča zanesljiva tehnična rekonstrukcija.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in nudijo podporo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem.
Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.
Naše storitve
Analiza artefaktov WPD, identifikacija mobilnih naprav, korelacija z drugimi artefakti sistema Windows ter popolna dokumentacija vseh korakov preiskave.
Tipična področja uporabe
Tako poteka analiza
Po izdelavi forenzične kopije se artefakti, povezani z WPD, identificirajo, tehnično analizirajo in ovrednotijo skupaj z drugimi digitalnimi dokazi.
Zakaj so artefakti WPD pomembni?
Lahko zagotovite podatke o tem, katere mobilne naprave so bile povezane z operacijskim sistemom Windows, in s tem dopolnite rekonstrukcijo dejavnosti uporabnikov in naprav.
Pogosta vprašanja
🔗 Sorodne teme
LanCologne – Forenzična analiza sistema Windows v Kölnu
LanCologne vam pomaga pri sodno veljavni analizi prenosnih naprav z operacijskim sistemom Windows ter pri objektivni rekonstrukciji zgodovine digitalnih naprav.
V zvezi s to temo
- Forenzična analiza napak pri Bluetoothu v sistemu Windows – sledenje povezanih naprav in povezav
- Forenzična analiza funkcije »Windows Nearby Sharing« – rekonstrukcija lokalnih prenosov datotek
- Forenzična analiza optimizacije prenosa v sistemu Windows – raziskovanje artefaktov Update in artefaktov prenosa
- Forenzična analiza predpomnilnika DNS v sistemu Windows – spremljanje omrežnih dejavnosti